Включение состояния безопасности API с помощью Defender CSPM

Средство управления состоянием безопасности облака Defender (Defender CSPM) обеспечивает видимость API в Azure API Management, приложениях функций и Logic Apps. Это помогает обнаруживать неправильные конфигурации и уязвимости. В этой статье показано, как включить состояние безопасности API, просмотреть инвентаризацию и результаты и определить приоритет действий по исправлению.

Prerequisites

Поддержка облака и региона

Управление безопасностью API в CSPM Defender доступно в коммерческом облаке Azure в следующих регионах:

  • Азия (Юго-Восточная Азия, Восточная Азия)
  • Австралия (Восточная Австралия, Юго-Восточная Австралия, Центральная Австралия, Центральная Австралия 2)
  • Бразилия (Южная Бразилия, Юго-Восточная Бразилия)
  • Канада (Центральная Канада, Восточная Канада)
  • Европа (Западная Европа, Северная Европа)
  • Франция (Центральная Франция, Южная Франция)
  • Германия (Западная Германия, Северная Германия)
  • Индия (Центральная Индия, Южная Индия, Западная Индия)
  • Италия (Северная Италия)
  • Япония (Восточная Япония, Западная Япония)
  • Корея (Центральная Корея, Южная Корея)
  • Норвегия (Восточная Норвегия, Западная Норвегия)
  • Южная Африка (Северная Африка, Западная Часть Южной Африки)
  • Швеция (Центральная Швеция, Южная Швеция)
  • Швейцария (Северная Швейцария, Западная Швейцария)
  • ОАЭ (центральная часть ОАЭ, север ОАЭ)
  • Великобритания (южная часть Великобритании, западная часть Великобритании)
  • США (восточная часть США, восточная часть США 2, западная часть США, западная часть США 2, западная часть США 3, центральная часть США, северо-центральная часть США, южно-центральная часть США, западно-центральная часть США, восточная часть США 2 EUAP, центральная часть США EUAP)

Просмотрите последние сведения о поддержке облака для планов и функций Defender для облака в матрице поддержки облака.

Поддержка API

Используйте следующую таблицу, чтобы просмотреть поддерживаемые уровни и типы API для управления безопасностью API.

Feature Supported
Availability Управление API Azure: Эта функция доступна на уровнях "Премиум", "Стандартный", "Базовый" и "Разработчик" службы "Управление API Azure". Он не поддерживает API, предоставляемые через локальный шлюз управления API или управляемые с помощью рабочих областей управления API.

Службы приложений Azure: Поддерживаемые уровни размещения приложений-функций Azure: Premium, Elastic Premium, Dedicated (App Service) и Среда службы приложений (ASE). Для Azure Logic Apps поддерживаемые уровни включают standard (Single-Tenant) и среду службы приложений (ASE). Функциональные приложения уровня потребления, логические приложения уровня потребления и логические приложения с поддержкой Azure Arc не поддерживаются.
Типы API Поддержка только REST API.

Включение расширения управления состоянием безопасности API

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака>параметрам среды.

  3. Выберите соответствующую подписку.

  4. Найдите план Defender CSPM и выберите Settings.

  5. Включите управление безопасностью API.

    Снимок экрана: включение управления состоянием безопасности API.

  6. Выберите Продолжить.

  7. Нажмите Сохранить.

Появляется сообщение уведомления, подтверждающее успешное сохранение параметров. После включения API начинают интеграцию и отображаются в инвентаре Defender для облака в течение нескольких часов.

Просмотр списка API

Подключенные к плану CSPM Defender API отображаются на панели мониторинга безопасности API в разделе Защита рабочих нагрузок и Microsoft Defender для облака Инвентарь.

  1. Перейдите в раздел Cloud Security в меню Defender для облака и выберите API security в разделе Advanced Workload Protections.

    Снимок экрана: панель мониторинга безопасности API.

  2. На панели мониторинга отображается количество подключенных API, разделенных коллекциями API, конечными точками и службами Azure API Management. В нее входит перечень API, подключенных для обеспечения безопасности посредством обнаружения угроз, в соответствии с планом защиты рабочих нагрузок Defender для API.

  3. Примените фильтр Defender план == Defender CSPM для просмотра API, включённых в план Defender CSPM.

Скриншот отфильтрованных API для плана Defender CSPM для положения.

  1. Нажмите OK.

  2. Выберите операцию API, интересующую вас, чтобы просмотреть результаты безопасности для определенных операций API.

    Снимок экрана: страница сведений о коллекции API.

Подробные выводы конечной точки API

На странице сведений о конечной точке API показаны следующие результаты для каждой операции:

  1. Тип конфиденциальной информации: предоставляет сведения о конфиденциальной информации, предоставляемой в путях URL-адреса API, параметрах запроса, телах запросов и телах ответа на основе поддерживаемых типов данных, а также источника найденного типа информации.

  2. Дополнительные сведения. В случае органов ответа API в этом поле показано, какие коды ответов HTTP содержат конфиденциальную информацию (например, 2xx, 3xx, 4xx).

Просмотрите результаты оценки состояния безопасности API вместе с инвентарем API в Microsoft Defender для облака Inventory.

Изучение рекомендаций по безопасности API

Defender для облака постоянно оценивает конечные точки API на неправильные конфигурации и уязвимости, включая ошибки аутентификации и неактивные API. Он создает рекомендации по безопасности с связанными факторами риска, такими как внешний риск воздействия и конфиденциальности данных. Defender для облака вычисляет важность рекомендаций по безопасности на основе этих факторов риска. Дополнительные сведения о рекомендациях по безопасности на основе рисков.

Чтобы изучить рекомендации по обеспечению безопасности API, выполните следующие действия.

  1. Перейдите в главное меню Defender для облака и выберите "Рекомендации".

  2. Выберите переключатель Сгруппировать по названию, чтобы упорядочить рекомендации.

  3. Фильтруйте по типу ресурса (например, операция управления API или конечная точка API) или фильтруйте по имени рекомендации , связанные с API, чтобы сузить рекомендации по конкретным проблемам безопасности API.

Ознакомьтесь с рекомендациями по безопасности API в справочнике Defender для облака, где можно найти полный список рекомендаций, связанных с API.

Изучение рисков API и исправление с помощью анализа пути атаки

Обозреватель облачных служб безопасности помогает выявлять потенциальные риски безопасности в облачной среде, запрашивая граф безопасности облака.

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака>Cloud Security Explorer.

  3. Используйте встроенный шаблон запроса для быстрого определения API с помощью аналитики безопасности.

    Снимок экрана: Cloud Security Explorer с шаблоном запроса аналитики безопасности API.

  4. Кроме того, создайте настраиваемый запрос с помощью Cloud Security Explorer, чтобы найти риски API и просмотреть конечные точки API, подключенные к серверным вычислительным ресурсам или хранилищам данных. Например, можно увидеть маршрут конечных точек API для отправки на виртуальные машины с уязвимостями удалённого кода.

    Снимок экрана: настраиваемый запрос в Cloud Security Explorer.

Анализ пути атаки в Defender для облака устраняет проблемы безопасности, которые представляют непосредственные угрозы для облачных приложений и сред. Определите и исправьте пути атак, управляемые API, чтобы устранить наиболее важные риски API, которые могут значительно угрожать вашей организации.

  1. В меню Defender для облака перейдите к Анализу пути атак.

  2. Отфильтруйте по типу ресурса операция управления API для анализа путей атак, связанных с API.

    Снимок экрана анализа пути атаки, отфильтрованного по операции Управления API.

  3. Просмотрите рекомендации по безопасности для конечных точек API в рамках охвата и выполните рекомендации, чтобы защитить свои API от атак с высоким уровнем риска.

    Снимок экрана: рекомендации по безопасности API в анализе пути атаки.

Защита позиции безопасности API при отключении

Вы не можете отключить отдельные API, которые входят в план CSPM Defender. Чтобы удалить все API из плана Defender CSPM, перейдите на страницу настроек плана Defender CSPM и отключите расширение API posture.

Снимок экрана: отключение управления состоянием безопасности API.

Нажмите кнопку "Продолжить ", а затем нажмите кнопку "Сохранить ", чтобы подтвердить. Отключение расширения API posture отключает все API из плана Defender CSPM и отключает управление безопасностью API.

Следующий шаг